需要金币:1000 个金币 | 资料包括:完整论文 | ||
转换比率:金额 X 10=金币数量, 例100元=1000金币 | 论文字数:14453 | ||
折扣与优惠:团购最低可5折优惠 - 了解详情 | 论文格式:Word格式(*.doc) |
摘要: 随着经济全球化步伐的加快,跨国、跨地区的企业日益增多,企业内部的分支机构分布也越来越广,各企业之间的合作也越来越频繁,因此企业内部各分支机构之间以及各企业之间需要广泛、及时交流和共享商业数据。 本文首先对MPLS技术的概念、原理及工作过程进行了大致地介绍,同时对VPN技术的概念、工作原理及特点做了详细地介绍,然后对IPSEC技术的安全机制、实现过程、安全联盟、工作模式做了一个简单的阐述,并且根据安全企业网的需求设计出基于IPSEC协议的MPLSVPN企业网方案。该方案对企业网络拓扑、设备的选型、设备命名、IP地址、路由配置、以及IPSEC的配置等方面做了详细的规划设计。 最后,本文对基于IPSec协议的MPLS VPN安全企业网做了全面的测试,包括MP-BGP测试、VRF测试、CE端路由器测试、IPSEC测试,经过一系列测试成功的完成了安全企业网互联方案,最终也对MPLS VPN网络做了一个全面总结和展望。 关键词:多协议标签交换; VPN; MPLS VPN; IPSEC
目录 摘要 Abstract 第一章 绪 论-1 1.1 课题意义-1 1.2 论文所做的工作-1 1.3论文的组织结构-1 第二章 MPLS VPN技术-2 2.1 MPLS技术简介-2 2.1.1 MPLS技术原理-2 2.1.2 MPLS的工作过程-2 2.2 VPN技术简介-2 2.2.1 VPN的隧道建立-3 2.2.2 VPN的特点-3 2.3 MPLS VPN概述-3 2.3.1 MPLS的VPN技术的特点-3 2.3.2 MPLS VPN的数据转发过程-3 2.4 BGP/MPLS VPN架构原理-4 2.5 BGP/MPLS VPN的网络架构-4 2.6 BGP/MPLS VPN技术的实现-5 2.6.1 VRF-VPN路由转发实例-5 2.6.2 VRF的路由隔离-6 2.6.3 VRF数据隔离-6 2.6.4 RD与VPN-IPv4地址-6 2.6.5私网标签-7 第三章IPSEC技术-8 3.1 IPSec协议概述-8 3.2 IPSec中的两种安全机制-8 3.2.1 AH封装-8 3.2.2 ESP 封装-8 3.2.3 AH协议和ESP协议比较-8 3.3 IPSec实现过程-9 3.4 IPSec 的两种工作方式-9 第四章 安全的企业网互联实现-11 4.1安全企业网互联方案-11 4.2设备介绍-11 4.3网络拓扑-12 4.4 设备名与IP地址划分-13 4.5详细实现步骤-14 4.5.1实现骨干网连通性-14 4.5.2配置骨干网MPLS-15 4.5.3配置骨干网BGP-15 4.5.4 VRF设计-16 4.5.5 PE与CE之间的VRF连接-17 4.5.6 配置MP-BGP-18 4.5.7 配置VRF的路由传播和重分布-18 4.5.8 IPSEC配置-19 第五章 网络测试-21 5.1 MPLS VPN连通性测试-21 5.2 MP-BGP测试-22 5.3 VRF 路由表测试-22 5.4 CE端路由表测试-23 5.5查看MPLS标签邻居-23 5.7 MPLS骨干网测试-25 5.8 IPSEC 测试-25 5.8.1 开启IPSEC Debug 测试功能-25 5.8.2 清除IPSEC两个阶段SA-25 5.8.3 测试基于IPSEC MPLS VPN网络通信-25 5.8.4 查看第一阶段Policy 信息-26 5.8.5 查看第一阶段SA 信息-26 5.8.6 查看第二阶段SA 信息-27 5.8.7查看IPsec通道哪些流量出去了,以及加解密是否正常-28 5.8.8 查看第二阶段更换时间-29 5.9 测试分析-30 第六章总结与展望-31 致 谢-33 |